一個高級的瀏覽器擴展攻擊最近揭示了嚴重的安全問題,展示了隱藏的代碼如何從毫無戒備的用戶那裡抽取數字資產。Crypto Copilot,一款被宣傳為交易助手的Chrome擴展,秘密運作了數月,通過嵌入惡意代碼,悄悄監控用戶的交易活動,並將資金轉移到攻擊者控制的帳戶中。這次事件突顯了擴展程序背後潛藏的風險,提醒用戶在安裝任何擴展時都應該格外謹慎,並且要從官方渠道下載,避免安裝來路不明的插件。此外,安全專家建議開發者應加強擴展的安全措施,並定期檢查代碼,以防止類似的惡意行為再次發生。這次事件也促使瀏覽器廠商加強對擴展的審核流程,確保用戶的數據安全不受威脅。